召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3581|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 % c7 O6 s" G- ~' N/ r+ m
- p: u' O, G' c5 {
一、启动服务- s  I# k+ |2 I5 W( v. z
如果没有安装,可以使用yum install firewall2 r) u4 f: i; ~" w) M, M& ]
系统默认是已经安装了,但是没有启动
! b8 {+ |& x& K$ c! o' R; D4 F1、开机自启动
0 T3 u1 a9 H! \# P0 Q# [( G: ]systemctl enable firewalld" [- `* v% k- O. i' v
2、启动服务  m- F( A& A  y4 J4 K2 O8 r
systemctl start firewalld, U) l6 }9 [( j& \+ m% M$ P# [) G
二、向防火墙添加可以外部访问的端口( o2 ]9 m$ ]0 f9 i$ u/ r! c
firewall-cmd --zone=public --add-port=80/tcp --permanent / {( |; t: P; j/ W5 V$ W  R
以下是常用的端口
( }' ~) Z; B) S! h, F- ]: sfirewall-cmd --zone=public --add-port=443/tcp --permanent
& g6 `+ s2 ]1 n- [6 Y; A: Ffirewall-cmd --zone=public --add-port=22/tcp --permanent
  P/ L6 h5 u) N5 x" D+ X1、如果需要添加一段端口的话,使用以下命令2 n$ I$ W4 |- R( a
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent, n. v- d0 Y* q9 T$ L9 e5 }6 ~* H
这儿是指添加101个端口) y3 y3 m: N" z! j4 ]8 P: Z; {2 }
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
6 T6 G) n4 [( f$ P6 Z具体的服务名称在以下路径里有一个文件就是一个service 名称
4 @! |# ~7 F- S7 K+ w1 k
/usr/lib/firewalld/services
( e2 I7 B$ ]) E" [
& U6 T0 ?2 j8 v: D9 v' t1 p+ \
四、添加完端口之后需要让防火墙生效
  C' b4 P- _2 b' |1、重新加载7 C2 F. C% k5 N/ L' s& d
firewall-cmd --reload& A8 H5 d( z2 G7 I  F. ~
2、查看当前已经开放的端口$ X) H  k0 T# k/ O6 _1 ?
firewall-cmd --list-ports
% s  R9 w7 [0 n( b" X1 |3 yfirewall-cmd --list-all$ R$ P3 O7 e) s. F% N
3、删除某个不用的端口
& ?) {: t7 O! N, ?& Efirewall-cmd --zone=public --remove-port=8084/tcp --permanent
/ e. H& o1 S( G8 H注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
% ]: y; N9 X3 w! A' u2 E! y- f
7 T% A8 }! y0 U' B
4 {! |5 i' N5 ?4 ~
+ N+ x  ^+ R4 X( l% s' y, R5 Z
其他常用命令5 N8 B1 B4 s4 v# D2 ]3 Q

& ~# N$ Y+ m: C4 t6 K
( f! I) [8 c- P
  1. firewall-cmd --list-all-zones    #查看所有的zone信息
    ! [" V; M+ o2 e6 c8 A
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个4 Y& ?) A( A" T2 ], L' H) x" G+ t
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    & S9 d- N0 ~2 l" w! {" Q
  4. firewall-cmd --add-service=http    #暂时开放http
    4 u" D5 L) u- y; ^! H* F3 L( _7 J+ O
  5. firewall-cmd --permanent --add-service=http  #永久开放http% T$ g1 u6 E% V3 i- s, Z
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    4 o' I1 G" R3 `# m8 e
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务3 ^+ B* m  Y. g; P3 A  d$ n
  8. firewall-cmd --reload   #重新加载配置" |# ~; i; z7 l) _5 g' d
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

2 r; ?! V  x; I. @, W$ o# ^$ A+ g& X2 f5 Y6 y8 a

$ I3 `% |! Y: T3 m/ d# I

9 T% r' @0 o3 W% i  r# }0 m3 \, y& X
% u, |6 c5 [% ~; y4 ]

: q$ m! j; K$ z  ^6 {. d8 q0 r# |) k$ O) @
) m' J6 [2 F! R! t% Y# R. e6 j
9 c5 s; q; V# @! c+ P1 _0 d1 d

, n* t" X2 Q5 H7 i
9 C! ]2 I: G0 k) b, [
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-7-21 11:56 , Processed in 0.040763 second(s), 25 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表